سیاست های امنیتی



نصب نرم افزار روی تمام کامپیوتر های شبکه

در این مقاله قصد دارم روش نصب یک نرم افزار روی تمام یک Domain و یا OU را مورد بررسی قرار دهم. مسئله ساده ای است و بسیار کاربرد دارد. معمولا آنچه که می خواهیم روی کامپیوتر های کلاینت نصب کنیم سه دسته می شوند: ۱٫ فایل های MSU که مربوط به به روز رسانی




محافظت از فایل ها با رمزنگاری در ویندوز

رمزنگاری یا Encryption به فرآیند غیرقابل مشاهده کردن فایل ها توسط افراد بدون مجوز گفته می شود. در رمزنگاری یک کلید برای رمزگشایی اطلاعات به کار می رود. افرادی که دارای این کلید باشند می توانند اطلاعات را مشاهده کنند. در پارتیشن و والیوم های با فایل سیستم NTFS علاوه بر NTFS Permission یک راه




کنترل اندازه cache ، Internet Explorer توسط Group Policy

من این سوال را بارها و بارها در forum های مختلف دیدم و دیدم که بسیاری از مدیران شبکه ها در این خصوص توجه نکرده اند و باعث بروز مشکلات فراوانی شده اند. به همین جهت تصمیم گرفتم این مطلب تقریبا ساده را اینجا بنویسم. در GPO هیچ گزینه ای برتنظیم اندازه Cache در IE




مقدمه ای بر Local Security Policy

با local Security Policy چه کارهایی می توان کرد؟ ۱٫ Account Policies: اتخاذ سیاست های در خصوص حساب های کاربری (User Accounts ) 2. Local Policies Auditing Policies : ردیابی اعمال کاربران User Rights : اختصاص یا عدم اختصاص مجوز کنترل کردن برخی از فعالیت های سیستم همانند تغییر ساعت Security Option : امکان اعمال




Local Group Policy In Windows Vista

Local Group Policy به مدیر شبکه امکان انجام برخی از تنظیم های امنیتی و رجیستری را می دهد. همچنین LGPOs در نبودن یک GPO برپایه Active-Directory مثل سناریو های Kiosk computer ، Demo workstation و مکان های عمومی مثل کتابخانه ها و… برخی تنظیمات امنیتی را انجام دهند. البته گفتنی است که LGPS ها حتی




IPSec چیست؟

این پروتکل برای این منظور طراحی شده که بتواند بسته (Packet) های اطلاعاتی TCP/IP را توسط کلید عمومی ( همان روش PKC) رمز کند تا در طول مسیر، امکان استفاده غیر مجاز از آنها وجود نداشته باشد. به بیان دیگر کامپیوتر مبدا” بسته اطلاعاتی TCP/IP عادی را بصورت یک بسته اطلاعاتی IPSec بسته بندی (Encapsulate)


1 2 بالا